Forbes rapporte qu’un grand « vol de crypto gouvernemental » a finalement été résolu et met l’accent sur les faiblesses du système qui ont créé la fenêtre de risque. L’article soutient que la vulnérabilité ne tient pas seulement aux tactiques des attaquants, mais aussi aux lacunes de gestion de la garde et des flux de transactions qui ont permis le vol à grande échelle.

Forbes détaille comment une affaire majeure de « vol de crypto gouvernemental » a été résolue, tout en soulignant que le problème central résidait dans la conception du système et les contrôles opérationnels. Plutôt que de traiter l’incident comme une victoire ponctuelle des attaquants, le papier explique que la gestion de la garde et les workflows de transaction peuvent créer un laps de temps où les fonds se déplacent plus vite que les contrôles de risque ne puissent détecter ou bloquer une activité anormale. Le texte tire ensuite des leçons pour les organisations crypto : les contrôles doivent s’appuyer sur la manière dont les transactions sont autorisées, consignées et rapprochées, et non uniquement sur la sécurité “périmétrique”. Il insiste aussi sur l’importance de limiter les actions permises à un seul composant (ou à un seul opérateur) sans vérification compensatoire, par exemple via des validations supplémentaires, une séparation stricte des responsabilités et une supervision capable de signaler des schémas inhabituels tout au long du cycle de vie d’un actif, de la création de la demande jusqu’au règlement final. En matière de prévention de la fraude, le message clé est que « qui peut approuver » et « quoi doit être vérifié » déterminent souvent si le vol de crypto reste un scénario théorique ou se transforme en un événement de plusieurs millions de dollars.